Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Acronis · النسخ الاحتياطي والحماية السيبرانية

Acronis Advanced Email Security

حزمة إضافية لـ Cyber Protect Cloud تفحص بريد Microsoft 365 وGoogle Workspace بمحركات متعددة.

إجابة سريعة

Acronis Advanced Email Security حزمة إضافية تضيف حماية البريد الإلكتروني المؤسسي إلى اشتراك Cyber Protect Cloud. تمر الرسائل الواردة عبر مرشّح البريد المزعج، وتحليل التواقيع الساكن، وأربعة محركات لسمعة عناوين URL مع التعرّف على الصور لمكافحة التصيّد الاحتيالي، ومنع الانتحال عبر SPF/DKIM/DMARC، وتقنية الكشف الديناميكي على مستوى المعالج من Perception Point؛ ويُفتح المحتوى فتحًا عوديًا ويُفحص في أقل من 30 ثانية.

Acronis Advanced Email Security حزمة إضافية تضيف حماية البريد الإلكتروني المؤسسي إلى اشتراك Acronis Cyber Protect Cloud. وبحسب صحيفة البيانات الرسمية، يُفتح محتوى البريد فتحًا عوديًا ويُفحص بأكثر من محرك في أقل من 30 ثانية، ويصدر حكم (verdict) واضح خلال 10 ثوانٍ وسطيًا؛ ومن بين المحركات تقنية التحليل على مستوى المعالج من Perception Point (صحيفة بيانات Acronis Advanced Email Security، 2023). وتُدار الحماية من واجهة إدارة Acronis القائمة دون فتح وحدة تحكم منفصلة.

وتُظهر بيانات التهديدات لماذا يظل البريد الإلكتروني في المرتبة الأولى من حيث الأولوية. فبحسب تقرير Acronis Cyberthreats Report H2 2025، أُعلن علنًا في النصف الثاني من 2025 عن أكثر من 7,600 ضحية لبرامج الفدية حول العالم، وشكّل التصيّد الاحتيالي 83% من تهديدات البريد الإلكتروني، وارتفعت الهجمات القائمة على البريد مقارنةً بالعام السابق بنسبة 16% لكل مؤسسة و20% لكل مستخدم (Acronis Cyberthreats Report H2 2025). ويُظهر الإصدار السابق من السلسلة نفسها مقدار ما يفلت من الحماية أيضًا: ففي تقرير H1 2025 المستند إلى إشارات واردة من أكثر من 1,000,000 نقطة طرفية فريدة، وُجدت برمجيات خبيثة في 1.47% من النسخ الاحتياطية لبريد Microsoft 365 (Acronis Cyberthreats Report H1 2025).

ويلخّص هذا الرقم الثاني سبب وجوب التفكير في أمن البريد الإلكتروني والنسخ الاحتياطي معًا: فالمحتوى الخبيث الذي يدخل صندوق البريد يدخل النسخة الاحتياطية أيضًا حين لا ينتبه إليه أحد. يجمع Acronis Cyber Protect Cloud النسخ الاحتياطي والحماية السيبرانية الأساسية في وكيل واحد؛ وتضيف Acronis Advanced Email Security فوق ذلك الطبقة التي توقف الرسالة قبل وصولها إلى المستخدم. ونحن في Sora Yazılım نرخّص هذه الحزمة ضمن عائلة حلول Acronis ونُنشئ تكاملها ونهيّئ السياسات ومسارات الحجر، ونشغّلها عند الطلب بنموذج الخدمة المُدارة.

ماذا تفعل Acronis Advanced Email Security وأي أنواع الهجمات توقفها؟

الجواب المختصر: تُدخِل الحزمة البريد الوارد لا إلى محرك واحد بل إلى سلسلة محركات يكمّل بعضها بعضًا، وتستهدف كل طبقة نوعًا مختلفًا من الهجوم. فمرشّح البريد المزعج ينقّي الضجيج الكمّي؛ وتحليل التواقيع الساكن يلتقط الخبيث المعروف؛ وتعمل أربعة محركات لسمعة عناوين URL مع التعرّف على الصور معًا على كشف صفحات التصيّد؛ وتغلق فحوص SPF وDKIM وDMARC بابَ انتحال المرسِل؛ أما تقنية الكشف الديناميكي على مستوى المعالج من Perception Point فتفحص الملفات والروابط التي لا توقيع معروفًا لها عبر تشغيلها.

وعمليًا، السيناريوهات الأربعة الأكثر إنتاجًا للقيمة هي التالية. الأول الاحتيال عبر البريد الإلكتروني للأعمال (BEC): فطلبات المديرين أو الموردين المزيّفة التي لا تتضمّن مرفقًا خبيثًا ولا رابطًا وتعتمد على لغة الإقناع وحدها هي موضوع طبقة منع الانتحال. وتعرّف صحيفة البيانات الرسمية هذه الطبقة بأنها دمج سمعة عنوان IP مع فحوص سجلات SPF وDKIM وDMARC عبر خوارزميات تعلّم الآلة، لمنع الهجمات الخالية من الحمولة (payload-less) مثل الانتحال والنطاقات الشبيهة بالأصل (look-alike domain) وخداع الاسم الظاهر (display name) (Acronis، 2023). والثاني التصيّد الاحتيالي: إذ تُقيَّم الروابط التي تقلّد صفحات تسجيل الدخول عبر بيانات السمعة والتعرّف على الصور معًا؛ فالنطاقات الجديدة التي تقلّد شاشة دخول علامة تجارية ولم تُدرَج بعد في قوائم السمعة تصبح مرئية في هذه الطبقة الثانية. والثالث الهجمات القائمة على الملفات: إذ تُتجاوَز تقنيات المراوغة مثل أرشيف داخل أرشيف أو ملف محمي بكلمة مرور أو كائن مضمّن، عبر فتح المحتوى فتحًا عوديًا؛ وتعرّف صحيفة البيانات هذه الخطوة بأنها فحص عميق للمحتوى كاملًا. والرابع مخاطر البريد الصادر: إذ تشمل الحزمة أيضًا فحص البريد الصادر في Microsoft 365؛ والهدف منع حساب مُخترَق من نشر الهجوم باسم المؤسسة.

والاستخبارات التي تغذّي محركات الكشف جزء من الحزمة كذلك: فصحيفة البيانات الرسمية تَعُدّ استخبارات التهديدات من ستة مصادر ضمن القدرات التي تضيفها الحزمة. كما تتضمّن القائمة خدمة الاستجابة للحوادث؛ أي أن الفحص بعد الكشف لا يُوضَع بوصفه عبئًا يتركه المنتج للمؤسسة وحدها.

كم يستغرق الفحص، وهل يتسلّم المستخدم بريده متأخرًا؟

الجواب المختصر: بحسب صحيفة البيانات الرسمية يُفحص المحتوى في أقل من 30 ثانية ويصدر حكم واضح خلال 10 ثوانٍ وسطيًا (Acronis، 2023). وهذا معيار حاسم في حلول أمن البريد التي تجري تحليلًا ديناميكيًا: فكلما زاد عمق التحليل زاد التأخير؛ وبحسب ما نراه ميدانيًا، حين يصل التأخير إلى مستوى يفسد تجربة المستخدم يُضيَّق نطاق التحليل الديناميكي فتضعف الحماية.

ولفهم سبب هذه الأهمية ينبغي النظر إلى ما يفعله البديل المعتاد. فمقاربة الصندوق الرملي (sandbox) الكلاسيكية تشغّل الملف المشبوه في جهاز افتراضي معزول وتنتظر أن يُظهر الخبيث سلوكه؛ ولأن هذا الانتظار قد يطول بحسب عمق التحليل، تُسلَّم الملفات في بعض عمليات التركيب إلى المستخدم أولًا ثم يصدر الحكم لاحقًا، وتُسحَب الرسالة من صندوق البريد بأثر رجعي عند اللزوم. ولأن هذه المدد تتغير بحسب المنتج والتهيئة، لا نورد هنا رقمًا مقارنًا. أما مقاربة Perception Point على مستوى المعالج فتهدف، بتعبير صحيفة البيانات الرسمية، إلى تحديد الانحرافات عن مسار التنفيذ الطبيعي أثناء التشغيل، وبالتالي كشف التهديد وحجبه في مرحلة الاستغلال؛ وتُقدَّم قيمتا الفحص في أقل من 30 ثانية والحكم خلال 10 ثوانٍ وسطيًا الواردتان في صحيفة البيانات بوصفهما نتيجةً لهذا التصميم (Acronis، 2023).

والنقطة التي ننتبه إليها ميدانيًا هي التالية: هذه المدد هي القيم التي تذكرها صحيفة البيانات الرسمية، والمدة الفعلية تتغير بحسب حجم الرسائل وحجم المرفقات وعمق الأرشيف. ولذلك نجري أثناء التشغيل قياسًا بحركة حقيقية على مجموعة تجريبية، ونقيّم التأخير ونسبة الإيجابيات الكاذبة معًا. وإذا احتاجت المؤسسة إلى بناء التزام بمستوى خدمة استنادًا إلى هذه المدد، نشارك نتائج القياس قبل التعاقد.

ماذا تضيف الحزمة بالضبط إلى الحماية القياسية في Cyber Protect Cloud؟

الجواب المختصر: يغطي الاشتراك القياسي في Cyber Protect Cloud جانب النقاط الطرفية والنسخ الاحتياطي؛ أما طبقة البريد الإلكتروني فتأتي مع هذه الإضافة. وتُدرِج صحيفة البيانات الرسمية القدرات التي تضيفها الحزمة تحت تسعة عناوين. ويتبع الجدول التالي هذه القائمة حرفيًا.

القدرةما فائدتهاAdvanced Email Security
مرشّح البريد المزعجتنقية البريد غير المرغوب فيه الكمّيتُضاف مع الحزمة
مكافحة المراوغة (الفتح العودي)تجاوز تقنيات المراوغة مثل أرشيف داخل أرشيف والكائنات المضمّنة؛ ويُفحص المحتوى في أقل من 30 ثانيةتُضاف مع الحزمة
استخبارات تهديدات من ستة مصادرتغذية محركات الكشف ببيانات هجوم محدَّثةتُضاف مع الحزمة
تحليل التواقيع الساكنالاستبعاد السريع للبرمجيات الخبيثة المعروفةتُضاف مع الحزمة
مكافحة التصيّد: أربعة محركات لسمعة عناوين URL والتعرّف على الصورالتقاط روابط التصيّد عبر بيانات السمعة ومظهر الصفحة معًاتُضاف مع الحزمة
منع الانتحال: SPF وDKIM وDMARCحجب انتحال المرسِل وتقليد النطاقتُضاف مع الحزمة
الكشف الديناميكي على مستوى المعالج من Perception Pointالتقاط الملفات والروابط المجهولة التوقيع على مستوى محاولة الاستغلالتُضاف مع الحزمة
خدمة الاستجابة للحوادثدعم الفحص والاستجابة بعد الكشفتُضاف مع الحزمة
فحص البريد الصادر في Microsoft 365منع الحساب المُخترَق من نشر الهجوم باسم المؤسسةتُضاف مع الحزمة

تستند صفوف الجدول إلى القائمة الواردة في صحيفة بيانات Advanced Email Security الصادرة عن Acronis نفسها (Acronis، 2023). وتذكر صحيفة البيانات نفسها أن الحماية تُفعَّل في جانب Microsoft 365 عبر تزويد قائم على واجهة برمجة التطبيقات (API)، وأن مدة التشغيل تنخفض إلى بضع دقائق دون حاجة إلى تهيئة إضافية، وأن فحص البريد الصادر يجري عبر واجهة Microsoft 365. ولأن أسلوب التكامل قد يتغير في بيئات البريد خارج Microsoft 365، فإننا نفحص تهيئة المؤسسة ونوضّح الأمر وفق وثيقة النشر المحدَّثة من Acronis قبل الالتزام بذلك. وأسلوب التركيب هو القرار الأول في المشروع من حيث إمكان التخطيط لانتقال لا يُحدث انقطاعًا في تدفق البريد القائم.

كيف يكمّل أمن البريد الإلكتروني والنسخ الاحتياطي أحدهما الآخر في Microsoft 365 وGoogle Workspace؟

الجواب المختصر: يوقف أمن البريد الرسالةَ عند المدخل، ويتيح لك النسخ الاحتياطي العودة حين لا تتمكن من إيقافها. ووجودهما على المنصة نفسها أمر ذو معنى أمام بيانات تُظهر وجود برمجيات خبيثة في 1.47% من النسخ الاحتياطية لبريد Microsoft 365: ففي عالم يتسرّب فيه المحتوى الخبيث إلى النسخة الاحتياطية أيضًا، يجب أن تكون النقطة التي سيُرجَع إليها مفحوصة.

وعلى جانب Acronis تتحد هاتان الطبقتان على النحو التالي. النسخ الاحتياطي السحابي إلى السحابي لـ Microsoft 365 وGoogle Workspace مُدرَج في الوثائق الرسمية ضمن القدرات المتاحة في النشر السحابي فقط (دليل Acronis Cyber Protect 16 على الويب). وبالمثل، لا يُقدَّم فحص النسخ الاحتياطية لـ Microsoft 365 بمكافح البرمجيات الخبيثة ولا البحث في أرشيفات Microsoft 365 وGoogle Workspace المشفَّرة إلا في الجانب السحابي؛ ولا وجود لهذه القدرات الثلاث في عمود خادم الإدارة داخل المؤسسة (قاعدة معارف دعم Acronis رقم 73376، 2025). وتشمل حماية Google Workspace بيانات صناديق بريد Gmail والتقويمات وجهات الاتصال وGoogle Drive وShared drive؛ وتذكر Acronis أنه يمكن حماية ما يصل إلى 5,000 عنصر لكل شركة دون فقدان في الأداء (دليل مستخدم Acronis Cyber Protect Cloud).

وفي المؤسسات التي تعمل بتراخيص داخل المؤسسة يتوقف النطاق كذلك على إصدار الترخيص. فبحسب قاعدة معارف الترخيص الرسمية لدى Acronis، لا تندرج أحمال عمل Microsoft 365 وGoogle Workspace ضمن إصداري Standard وAdvanced.

نوع حمل العملStandardAdvancedBackup AdvancedEmail Archiving
Microsoft 365لالانعمنعم
Google Workspaceلالانعملا
Workstationنعمنعمنعملا
Serverنعمنعمنعملا
Virtual Hostنعمنعمنعملا

يتبع الجدول نطاق أحمال العمل الوارد في قاعدة معارف الترخيص الرسمية لدى Acronis (قاعدة معارف دعم Acronis رقم 73387، 2026). والنتيجة العملية هي التالية: إذا كنت تشغّل تركيبًا داخل المؤسسة مع Acronis Cyber Protect 16 وتريد حماية صناديق بريدك السحابية أيضًا، فعليك التحقق مما إذا كان إصدار ترخيصك يشمل أحمال العمل هذه. وإذا كنت تشتري اشتراكات Microsoft 365 منّا، فإننا نجمع الجانبين في تخطيط واحد. أما على جانب سلامة النسخة الاحتياطية فتعمل خوارزمية AES في وضع Galois/Counter‏ (GCM) بمفتاح 256-bit مُولَّد عشوائيًا؛ ويُشفَّر المفتاح بـ AES-256 باستخدام ملخّص SHA-2‏ (256-bit) لكلمة المرور، ولا تُخزَّن كلمة المرور على القرص ولا في النسخ الاحتياطية في أي موضع (دليل Acronis Cyber Protect 16 على الويب).

لماذا لا يزال التصيّد الاحتيالي أنجع مسارات الوصول الأولي، وكم يكلّف ذلك؟

الجواب المختصر: لأنه يستهدف زمن قرار الإنسان لا ثغرة تقنية، ولأن المحتوى الذي يُنتَج اليوم لم يعد يسهل تمييزه كما في السابق. فقد فحص تقرير ENISA Threat Landscape 2025 عدد 4,875 حادثة بين 1 يوليو 2024 و30 يونيو 2025، وحدّد أبرز مسارات الوصول الأولي في التصيّد الاحتيالي (60%) واستغلال الثغرات (21.3%)؛ وكان القطاع الأكثر استهدافًا هو الإدارة العامة بنسبة 38.2%، وتخص 53.7% من الحوادث كياناتٍ أساسية مشمولة بتوجيه NIS2 (ENISA، 2025).

وخلف الباب الذي يفتحه التصيّد الاحتيالي تأتي برامج الفدية في الغالب. فبحسب تقرير Acronis لفترة H2 2025، أُعلن علنًا في النصف الثاني من 2025 عن أكثر من 7,600 ضحية لبرامج الفدية؛ وكانت المجموعات الأكثر نشاطًا Qilin بـ962 ضحية وAkira بـ726 ضحية وCl0p بـ517 ضحية، وجاءت الولايات المتحدة في المرتبة الأولى بـ3,243 ضحية. وعلى جانب التكلفة، يورد تقرير IBM Cost of a Data Breach Report 2025 — الذي فحص 600 مؤسسة تعرّضت لاختراق بين مارس 2024 وفبراير 2025 — متوسط تكلفة اختراق البيانات عالميًا عند 4.44 مليون دولار أمريكي (مقابل 4.88 مليون دولار أمريكي في 2024)؛ ويرتفع متوسط تكلفة حوادث الابتزاز وبرامج الفدية إلى 5.08 مليون دولار أمريكي حين يكشفها المهاجم، وترفض 63% من المؤسسات دفع الفدية (IBM & Ponemon، 2025).

ولا تعني هذه الصورة أن طبقة البريد الإلكتروني كافية وحدها. فالرسالة التي لا يمكن إيقافها عند المدخل يجب أن تُلتقط على النقطة الطرفية، وإن لم تُلتقط هناك أيضًا فينبغي أن تكون العودة ممكنة من نسخة احتياطية نظيفة. ولهذا نضع Advanced Email Security في معظم المشاريع إلى جانب Acronis Advanced Security + EDR: فحين يُلتقط على النقطة الطرفية مرفقٌ لم تحجبه طبقة البريد، يمكن تقييم الحادثة عبر سلسلة الهجوم جنبًا إلى جنب مع سجلات البريد. وبالنظر إلى أن استغلال الثغرات هو ثاني أبرز مسارات الدخول، تكمّل إضافة Acronis Advanced Management التي تنقل جانب التصحيح إلى وحدة التحكم ذاتها الحلقةَ الثالثة.

كيف يُختار بين Acronis Advanced Email Security وTrend Micro Email Security وFortiMail؟

الجواب المختصر: يُبنى الاختيار على المنصة التي تريد أن يكون أمن البريد الإلكتروني جزءًا منها. فـ Acronis تقدّم حماية البريد بوصفها طبقة من منصة النسخ الاحتياطي والحماية السيبرانية؛ وTrend Micro تضعها داخل منصتها الأمنية واستخباراتها الخاصة بالتهديدات؛ أما Fortinet فتتناول أمن البريد بوصفه مكوّنًا من بنية Security Fabric. والخيارات الثلاثة مشروعة؛ والجواب الصحيح يتوقف على المنصة التي استثمرت فيها المؤسسة وعلى الفريق الذي سيشغّل حماية البريد.

المعيارAcronis Advanced Email SecurityTrend Micro Email SecurityFortinet FortiMail
الموضع الأساسيطبقة البريد الإلكتروني في منصة النسخ الاحتياطي والحماية السيبرانيةمكوّن البريد الإلكتروني في منصة Trend Micro الأمنيةأمن البريد الإلكتروني داخل Fortinet Security Fabric
وحدة التحكموحدة تحكم Acronis Cyber Protect القائمة؛ ولا تُفتح وحدة تحكم منفصلةواجهة إدارة Trend Microواجهة إدارة Fortinet
التكامل مع النسخ الاحتياطيمباشر: النسخة الاحتياطية لصندوق البريد وحماية البريد على المنصة ذاتهالا يتضمّن مكوّن نسخ احتياطيلا يتضمّن مكوّن نسخ احتياطي
مقاربة الكشف الديناميكيكشف Perception Point على مستوى المعالج؛ يُفحص المحتوى في أقل من 30 ثانية ويصدر الحكم خلال 10 ثوانٍ وسطيًابنية التحليل والاستخبارات الخاصة بالمنصةبنية التحليل والاستخبارات الخاصة بـ Fortinet
سبب الاختيار المعتادالنسخ الاحتياطي موجود أصلًا لدى Acronis؛ وحماية البريد دون فتح عقد منفصل ووحدة تحكم منفصلةالتكامل إن كان أمن النقاط الطرفية والخوادم مُدارًا أصلًا في Trend Microالبقاء في البنية ذاتها إن كان أمن الشبكة مُدارًا بـ Fortinet

ونرى ميدانيًا ثلاثة أنماط. ففي المؤسسات التي تركّز استثمارها الأمني على جانب الشبكة وسيشغّل فيها فريق الشبكة حماية البريد، يكون FortiMail الخيار الطبيعي. وإذا كان أمن النقاط الطرفية والخوادم مُدارًا بـ Trend Micro، يُقيَّم Trend Micro Email Security لإبقاء طبقة البريد على المنصة ذاتها. وبالمنطق نفسه يتموضع Bitdefender GravityZone Email Security للمؤسسات التي تستخدم Bitdefender على النقاط الطرفية. أما Acronis Advanced Email Security فتبرز خصوصًا في المؤسسات التي جمعت أصلًا النسخ الاحتياطي والحماية السيبرانية على Acronis، ولا تملك فريق أمن منفصلًا، ولا ترغب في زيادة عدد العقود. ولنذكر أيضًا أن هذه المنتجات لا يستبعد بعضها بعضًا: فقد تكون حماية البريد في منتج والنسخة الاحتياطية لصندوق البريد في منتج آخر.

KVKK وموضع إقامة البيانات والتشغيل: كيف نخطط لمشروع أمن البريد الإلكتروني؟

الجواب المختصر: لا يفرض KVKK (قانون حماية البيانات الشخصية في تركيا) اسم منتج بعينه، بل يتوقّع من المتحكّم بالبيانات اتخاذ التدابير التقنية والإدارية المناسبة؛ وفي حادثة مصدرها البريد الإلكتروني تكون قدرة المنع وقدرة العودة كلتاهما جزءًا من هذه التدابير. فقسم "النسخ الاحتياطي للبيانات الشخصية" من دليل أمن البيانات الشخصية الصادر عن هيئة حماية البيانات الشخصية ينص على أنه في حال تضرر البيانات أو فقدانها أو سرقتها يجب على المتحكّم بالبيانات استئناف نشاطه في أسرع وقت باستخدام البيانات المنسوخة احتياطيًا؛ وعلى تطوير استراتيجيات نسخ احتياطي في مواجهة برامج الفدية؛ وعلى ألّا يصل إلى البيانات الشخصية المنسوخة احتياطيًا سوى مسؤول النظام؛ وعلى إبقاء نسخ مجموعات البيانات خارج الشبكة (دليل KVKK لأمن البيانات الشخصية).

وحماية البريد الإلكتروني تفيد في هذا الإطار عند نقطتين: فسجلات الحجر والكشف تنتج أثرًا تدقيقيًا يبيّن أي رسالة حُجبت ولماذا؛ وفحص البريد الصادر يحدّ من تسرّب البيانات الشخصية عبر حساب مُخترَق. وعلى جانب موضع إقامة البيانات، تضم قائمة مراكز البيانات الرسمية لدى Acronis مدينة إسطنبول (مراكز بيانات Acronis Cyber Cloud)؛ ولذلك فإن مكان حفظ النسخ الاحتياطية لصناديق البريد مسألة يمكن حسمها في بداية المشروع. كذلك، اعتبارًا من سبتمبر 2024، صار التخزين غير القابل للتغيير بوضع Governance mode بمدة احتفاظ 14 يومًا مفعّلًا افتراضيًا في جميع وحدات التخزين المستضافة لدى Acronis ولدى جميع مستأجري الشركاء والعملاء (دليل Acronis Cyber Protect 16 على الويب).

ويتكوّن منهجنا في التشغيل من الخطوات التالية: فحص بيئة البريد الحالية وحل أمن البريد القائم إن وُجد، وتحديد أسلوب التكامل وفق وثيقة النشر المحدَّثة من Acronis، وتدقيق سجلات SPF وDKIM وDMARC واستكمال النواقص، وقياس التأخير والإيجابيات الكاذبة بحركة حقيقية على مجموعة مستخدمين تجريبية، وتحديد سياسات الحجر ومسار إشعار المستخدمين، وإنشاء مجموعة قواعد مشدّدة للفئات عالية المخاطر مثل المديرين والمالية، وتفعيل فحص البريد الصادر، ووضع جدول لإعداد التقارير. أما سجلات مصادقة البريد وإدارة DNS والاحتياجات الأوسع على جانب التكامل فتدخل فيها خدمات DevOps والبنية التحتية لدينا.

لنقيّم معًا ما إذا كانت Acronis Advanced Email Security مناسبة لمؤسستك، آخذين في الحسبان بيئة بريدك الحالية واستثمارك في النسخ الاحتياطي. شارِكنا عدد صناديق بريدك ومزوّد بريدك وحلّك الأمني الحالي إن وُجد؛ ولنُعِدّ لك عرضًا يتضمّن نطاق الترخيص وأسلوب التكامل وخطة التشغيل. تواصل معنا من صفحة الاتصال — نعمل مع دعم تقني بالتركية ودعم تشغيلي بعد التركيب.

المزايا الرئيسية

ماذا يقدّم؟

  • مرشّح البريد المزعج لتنقية البريد غير المرغوب فيه الكمّي عند المدخل
  • مكافحة المراوغة: فتح المحتوى فتحًا عوديًا؛ ويُفحص المحتوى في أقل من 30 ثانية
  • الكشف الديناميكي على مستوى المعالج من Perception Point لالتقاط الملفات والروابط المجهولة التوقيع
  • الاستبعاد السريع للبرمجيات الخبيثة المعروفة عبر تحليل التواقيع الساكن
  • مكافحة التصيّد: عمل أربعة محركات لسمعة عناوين URL مع التعرّف على الصور معًا
  • منع الانتحال: فحوص SPF وDKIM وDMARC مدموجة مع سمعة عنوان IP وخوارزميات تعلّم الآلة؛ وكشف النطاقات الشبيهة بالأصل وخداع الاسم الظاهر
  • محركات كشف تتغذى باستخبارات تهديدات من ستة مصادر
  • فحص البريد الصادر في Microsoft 365 والحد من مخاطر الحسابات المخترَقة
  • خدمة الاستجابة للحوادث: دعم الفحص والاستجابة بعد الكشف
  • أنواع التهديدات التي تستهدفها صحيفة البيانات الرسمية: البريد المزعج، والتصيّد الاحتيالي، والاحتيال عبر البريد الإلكتروني للأعمال (BEC)، والاستيلاء على الحسابات (ATO)، والبرمجيات الخبيثة، وهجمات APT وهجمات اليوم صفر
  • الإدارة من وحدة تحكم Acronis Cyber Protect القائمة؛ ولا تُفتح وحدة تحكم أمنية منفصلة
  • التموضع على المنصة ذاتها مع النسخة الاحتياطية لصناديق بريد Microsoft 365 وGoogle Workspace
ملخص تقني

بيانات تقنية مهمة

نوع المنتج
حزمة إضافية لـ Acronis Cyber Protect Cloud؛ وليست منتجًا مستقلًا يُركَّب بمفرده
المتطلّب المسبق
اشتراك Acronis Cyber Protect Cloud فعّال
مدة الفحص
بحسب صحيفة البيانات الرسمية يُفتح المحتوى فتحًا عوديًا ويُفحص في أقل من 30 ثانية؛ ويصدر حكم (verdict) واضح خلال 10 ثوانٍ وسطيًا
محركات الكشف
مرشّح البريد المزعج، وتحليل التواقيع الساكن، وأربعة محركات لسمعة عناوين URL مع التعرّف على الصور، ومنع الانتحال عبر SPF/DKIM/DMARC مع سمعة عنوان IP وتعلّم الآلة، والكشف الديناميكي على مستوى المعالج من Perception Point
استخبارات التهديدات
استخبارات تهديدات من ستة مصادر بحسب صحيفة البيانات الرسمية
البريد الصادر
فحص البريد الصادر في Microsoft 365 ضمن القدرات التي تضيفها الحزمة
الاستجابة للحوادث
تُدرِج صحيفة البيانات الرسمية خدمة الاستجابة للحوادث ضمن القدرات التي تضيفها الحزمة
أسلوب التكامل
بحسب صحيفة البيانات الرسمية تُفعَّل في جانب Microsoft 365 عبر تزويد قائم على واجهة برمجة التطبيقات (API) ويستغرق التشغيل بضع دقائق دون تهيئة إضافية؛ أما في بيئات البريد الأخرى فيُحدَّد الأسلوب قبل التركيب وفق وثيقة النشر المحدَّثة من Acronis
النسخ الاحتياطي المكمّل
النسخ الاحتياطي السحابي إلى السحابي لـ Microsoft 365 وGoogle Workspace، وفحص النسخ الاحتياطية لـ M365 بمكافح البرمجيات الخبيثة، والبحث في أرشيفات M365/Google Workspace المشفَّرة تُقدَّم في النشر السحابي فقط (قاعدة معارف Acronis رقم 73376)
نطاق Google Workspace
صناديق بريد Gmail والتقويمات وجهات الاتصال وGoogle Drive وShared drive؛ وتُحمى حتى 5,000 عنصر لكل شركة دون فقدان في الأداء
موضع إقامة البيانات
تضم قائمة مراكز البيانات الرسمية لدى Acronis مدينة إسطنبول (تركيا)
الترخيص
تُرخَّص إضافةً فوق Cyber Protect Cloud. تواصل معنا لتحديد النطاق والحصول على عرض
حالات الاستخدام

متى تختار هذا المنتج؟

المالية والخدمات المهنية

إيقاف محاولات تقليد تعليمات الدفع (BEC)

لا يتضمّن الاحتيال عبر البريد الإلكتروني للأعمال مرفقًا خبيثًا، ولذلك يتجاوز فحص التواقيع الكلاسيكي؛ والخطر هو وصول تعليمات مزيّفة من مدير أو مورّد إلى قسم المحاسبة. وبحسب صحيفة البيانات الرسمية، تدمج طبقة منع الانتحال سمعة عنوان IP وخوارزميات تعلّم الآلة مع فحوص سجلات SPF وDKIM وDMARC، مستهدفةً الهجمات الخالية من الحمولة مثل الانتحال والنطاقات الشبيهة بالأصل وخداع الاسم الظاهر. وتُحدَّد مجموعات قواعد مشدّدة لفريقَي المالية والمشتريات فتُخفَّض العتبة في الفئات عالية المخاطر.

التصنيع

حجب المرفقات الخبيثة الواردة عبر مراسلات سلسلة التوريد

يجري الجزء الأكبر من المراسلات اليومية في التصنيع عبر مرفقات الطلبات وبوالص الشحن وعروض الأسعار؛ وهذا يفتح مجالًا واسعًا لتقنيات المراوغة مثل أرشيف داخل أرشيف أو ملف محمي بكلمة مرور. ويتجاوز الفتح العودي للمحتوى هذه التقنيات. وبحسب بيانات Acronis لفترة H1 2025، كان التصنيع القطاع الأكثر استهدافًا في الربع الأول من 2025 بنسبة 15% من مجموع الحالات؛ والبريد الإلكتروني هو نقطة البداية الشائعة لهذه الحالات.

القطاع العام والإدارات المحلية

قطع الحلقة الأولى من سلسلة التصيّد في القطاع الأكثر استهدافًا

بحسب تقرير ENISA Threat Landscape 2025، الإدارة العامة هي القطاع الأكثر استهدافًا بنسبة 38.2%، والتصيّد الاحتيالي هو أبرز مسارات الوصول الأولي بنسبة 60%. وعمل أربعة محركات لسمعة عناوين URL مع التعرّف على الصور معًا يجعل صفحات الدخول المزيّفة الجديدة التي لم تُدرَج بعد في قوائم السمعة قابلة للالتقاط أيضًا. وتنتج سجلات الحجر دليلًا يمكن إبرازه في التدقيق على التدبير المتَّخذ.

الرعاية الصحية

مخاطر البريد الصادر في صناديق البريد التي تحتوي بيانات ذات طبيعة خاصة

في المراسلات التي تتضمّن بيانات المرضى لا يقتصر الخطر على الرسالة الواردة، بل يشمل الرسالة التي ينشرها حساب مُخترَق باسم المؤسسة. ويحدّ فحص البريد الصادر في Microsoft 365 من هذا الخطر. ولأن دليل أمن البيانات الشخصية الصادر عن KVKK يتوقّع من المتحكّم بالبيانات اتخاذ التدابير التقنية المناسبة، تُقيَّم سجلات الكشف في طبقة البريد جنبًا إلى جنب مع النسخة الاحتياطية لصندوق البريد.

التعليم

حماية قابلة للتوسّع في قاعدة مستخدمين واسعة ومتغيّرة

في المدارس والجامعات تُصعّب آلاف الحسابات المتغيّرة كل فصل الدفاعَ القائم على تدريب المستخدمين. وفي هذه البيئات يجب أن تعمل الحماية بمعزل عن سلوك المستخدم. ويُنشأ مسار الفحص والحجر الآلي بتطبيق سياسات مختلفة على مجموعتَي الموظفين والطلبة؛ ولأن الإدارة تُنفَّذ من وحدة تحكم واحدة يمكن تشغيلها بكادر تقنية معلومات محدود.

مزودو الخدمة المُدارة (MSP)

تقديم البريد الإلكتروني والنسخ الاحتياطي في عقد واحد ضمن بيئة متعددة المستأجرين

بالنسبة إلى مزودي الخدمة المُدارة، يعني وجود منتج أمن بريد منفصل موردًا إضافيًا ووحدة تحكم إضافية وعبء تدريب إضافيًا. وفي نموذج Acronis تُفعَّل حماية البريد وتُوقَف على مستوى كل عميل عبر بنية المستأجرين ذاتها؛ وتُستنسخ السياسات بوصفها قوالب. وتؤدي Sora Yazılım في هذه السيناريوهات دورًا في إنشاء بنية المستأجرين وتوحيد مسارات إعداد التقارير.

لمن هو مناسب؟

المؤسسات المتوسطة الحجم التي تستخدم Microsoft 365 أو Google Workspace وتريد تعزيز حماية بريدها دون فتح وحدة تحكم منفصلة وعقد منفصل، وتكون قد جمعت النسخ الاحتياطي على Acronis أصلًا؛ والشركات ذات عمليات المالية والمشتريات المعرّضة لمخاطر مرتفعة من الاحتيال عبر البريد الإلكتروني للأعمال، والمؤسسات العامة التي يشكّل التصيّد الاحتيالي مسار الدخول الأبرز إليها، والمؤسسات التعليمية ذات قاعدة المستخدمين الواسعة، ومزودو الخدمة المُدارة الراغبون في تقديم أمن البريد الإلكتروني لعملائهم ضمن العقد ذاته مع النسخ الاحتياطي.

الأسئلة الشائعة

الأسئلة الشائعة

هل يمكن شراء Acronis Advanced Email Security كمنتج مستقل؟
لا. الحزمة وحدة تُضاف فوق Acronis Cyber Protect Cloud وتُدار من وحدة تحكم Acronis القائمة. وفي مؤسسة لا تستخدم Acronis يلزم تفعيل اشتراك Cyber Protect Cloud أولًا، ثم تفعيل حماية البريد الإلكتروني. وهذا الترتيب يزيل الحاجة إلى فتح وحدة تحكم أمنية منفصلة وعقد منفصل.
كم يستغرق الفحص، وهل يتسلّم المستخدم بريده متأخرًا؟
بحسب صحيفة البيانات الرسمية من Acronis، يُفتح محتوى البريد فتحًا عوديًا ويُفحص بأكثر من محرك في أقل من 30 ثانية، ويصدر حكم واضح خلال 10 ثوانٍ وسطيًا. والمدة الفعلية تتغير بحسب حجم الرسائل وحجم المرفقات وعمق الأرشيف؛ ونجري أثناء التشغيل قياسًا بحركة حقيقية على مجموعة تجريبية.
بماذا تختلف تقنية Perception Point عن الصندوق الرملي الكلاسيكي؟
تشغّل مقاربة الصندوق الرملي الكلاسيكية الملف المشبوه في جهاز معزول وتنتظر أن يُظهر الخبيث سلوكه؛ وقد يطول هذا الانتظار بحسب عمق التحليل. أما مقاربة Perception Point على مستوى المعالج فتهدف، بتعبير صحيفة البيانات الرسمية، إلى حجب التهديد في مرحلة الاستغلال عبر تحديد الانحرافات عن مسار التنفيذ الطبيعي أثناء التشغيل. وتُقدَّم قيمتا الفحص في أقل من 30 ثانية والحكم خلال 10 ثوانٍ وسطيًا الواردتان في صحيفة البيانات بوصفهما نتيجةً لهذا التصميم.
ماذا تضيف الحزمة بالضبط إلى الاشتراك القياسي في Cyber Protect Cloud؟
تسعة عناوين بحسب صحيفة البيانات الرسمية: مرشّح البريد المزعج، ومكافحة المراوغة القائمة على الفتح العودي، واستخبارات تهديدات من ستة مصادر، وتحليل التواقيع الساكن، ومكافحة التصيّد بأربعة محركات لسمعة عناوين URL والتعرّف على الصور، ومنع الانتحال عبر SPF/DKIM/DMARC، والكشف الديناميكي على مستوى المعالج من Perception Point، وخدمة الاستجابة للحوادث، وفحص البريد الصادر في Microsoft 365.
كيف يُنشأ التكامل، وهل يتغير تدفق البريد؟
تذكر صحيفة البيانات الرسمية أن الحماية تُفعَّل في جانب Microsoft 365 عبر تزويد قائم على واجهة برمجة التطبيقات وأن التشغيل يستغرق بضع دقائق دون حاجة إلى تهيئة إضافية؛ ويجري فحص البريد الصادر أيضًا عبر واجهة Microsoft 365. أما في البيئات خارج Microsoft 365 فلا نلتزم بالأسلوب مسبقًا: إذ نفحص تهيئتك قبل التركيب ونوضّح الأمر وفق وثيقة النشر المحدَّثة من Acronis، ونضع خطة انتقال لا تُحدث انقطاعًا في تدفق البريد القائم.
كيف تُكتشف روابط التصيّد الاحتيالي؟
تعمل طبقتان معًا. فأربعة محركات لسمعة عناوين URL تقيّم وضع الرابط في قوائم العناوين الخبيثة المعروفة؛ أما التعرّف على الصور فينظر فيما إذا كانت الصفحة تقلّد بصريًا شاشة دخول علامة تجارية معروفة. وتكون الطبقة الثانية حاسمة خصوصًا في النطاقات المزيّفة الحديثة الإنشاء التي لم تدخل بعد قوائم السمعة.
هل يمكن التقاط الاحتيال عبر البريد الإلكتروني للأعمال (BEC)؟
لا تتضمّن رسائل BEC مرفقًا خبيثًا ولا رابطًا، ولذلك تتجاوز فحص التواقيع؛ ويقع الكشف بالتالي على طبقة منع الانتحال. وتعرّف صحيفة البيانات الرسمية هذه الطبقة بأنها فحوص سجلات SPF وDKIM وDMARC مع سمعة عنوان IP وخوارزميات تعلّم الآلة، وتذكر أنها تشمل الانتحال والنطاقات الشبيهة بالأصل وخداع الاسم الظاهر. ولكي تكون هذه الفحوص فعّالة يشترط أن تكون سجلات DNS الخاصة بالمؤسسة مهيّأة بشكل صحيح؛ ونحن ندقّق هذه السجلات ونستكمل النواقص أثناء التشغيل.
هل يُفحص البريد الصادر أيضًا؟
تُدرِج صحيفة البيانات الرسمية فحص البريد الصادر في Microsoft 365 ضمن القدرات التي تضيفها الحزمة. والغرض منه الحدّ من نشر حساب مُخترَق للتصيّد أو المحتوى الخبيث باسم المؤسسة. وفي المراسلات التي تحتوي بيانات شخصية تكون هذه الطبقة ذات قيمة أيضًا من زاوية تدقيق المحتوى الصادر إلى خارج المؤسسة.
هل ما زلنا نحتاج إلى نسخة احتياطية لصناديق البريد مع وجود أمن البريد الإلكتروني؟
نعم. فبحسب تقرير Acronis لفترة H1 2025 وُجدت برمجيات خبيثة في 1.47% من النسخ الاحتياطية لبريد Microsoft 365؛ أي أن المحتوى الخبيث قد يدخل النسخة الاحتياطية أيضًا. كما أن النسخة الاحتياطية لازمة لا في مواجهة الخبيث فحسب، بل أيضًا للحذف بالخطأ وإغلاق الحسابات والتزامات الاحتفاظ. ووجودهما على المنصة نفسها يسرّع قرار العودة.
هل يمكننا حماية بريد Microsoft 365 في تركيب Cyber Protect داخل المؤسسة لدينا؟
تُدرَج قدرات النسخ الاحتياطي السحابي إلى السحابي وفحص النسخ الاحتياطية لـ Microsoft 365 بمكافح البرمجيات الخبيثة والبحث في أرشيفات M365/Google Workspace المشفَّرة في مصادر Acronis الرسمية بوصفها خاصة بالنشر السحابي فقط. كما أن أحمال عمل Microsoft 365 وGoogle Workspace غير مشمولة بإصداري Standard وAdvanced بحسب قاعدة معارف الترخيص؛ إذ يلزم إصدار Backup Advanced.
ما النطاق في جانب Google Workspace؟
تشمل حماية Google Workspace لدى Acronis بيانات صناديق بريد Gmail والتقويمات وجهات الاتصال وGoogle Drive وShared drive. ويذكر دليل المستخدم الرسمي أنه يمكن حماية ما يصل إلى 5,000 عنصر لكل شركة دون فقدان في الأداء. وفي البيئات الأكبر نخطط للنطاق والجدولة آخذين هذا الحد في الحسبان.
لماذا Acronis بدل Trend Micro Email Security أو FortiMail؟
الخيارات الثلاثة ناضجة؛ والفارق في تكامل المنصة. فإن كان أمن الشبكة مُدارًا بـ Fortinet يتيح FortiMail البقاء في البنية ذاتها، وإن كان أمن النقاط الطرفية والخوادم لدى Trend Micro فيتيح ذلك Trend Micro Email Security. أما إذا كان النسخ الاحتياطي والحماية السيبرانية على Acronis أصلًا، فحماية البريد دون فتح عقد منفصل ووحدة تحكم منفصلة سببٌ يرجّح كفّة Acronis.
كيف تُدار الإيجابيات الكاذبة؟
تُحدَّد سياسات الحجر ومسار إشعار المستخدمين أثناء التشغيل: أي فئة تُحجب مباشرةً، وأيها تُودَع في الحجر ويُبلَّغ بها المستخدم، ولدى من تكون صلاحية الإفراج. ونضبط العتبات بقياس على مجموعة تجريبية بحركة حقيقية، ونطبّق مجموعات قواعد أشد صرامة في الأقسام عالية المخاطر.
هل أمن البريد الإلكتروني إلزامي من زاوية KVKK؟
لا يفرض KVKK اسم منتج بعينه؛ بل يتوقّع من المتحكّم بالبيانات اتخاذ التدابير التقنية والإدارية المناسبة. وينص دليل أمن البيانات الشخصية الصادر عن الهيئة على استئناف النشاط في أسرع وقت بالنسخ الاحتياطية عند وقوع ضرر، وعلى تطوير استراتيجية في مواجهة برامج الفدية. وتنتج طبقة البريد الجانب الوقائي من هذه التدابير، وتنتج سجلات الكشف والحجر جانبها القابل للإثبات.
كيف يجري الترخيص وعلى أي أساس تتغير التكلفة؟
تُرخَّص الحزمة إضافةً فوق Cyber Protect Cloud وتتطلّب اشتراكًا فعّالًا. وتتغير التكلفة بحسب بنود مثل عدد صناديق البريد المراد حمايتها، وبيئة البريد، ونطاق النسخ الاحتياطي المشمول معها، وحصة التخزين، ومدد الاحتفاظ. وإذا شاركتنا عدد صناديق بريدك ومزوّدك نوضّح النطاق ونُعِدّ عرضًا؛ ويمكنك التواصل معنا من صفحة الاتصال.
صفحة المنتج الرسمية للمصنّع

يفتح الوثائق التقنية الأصلية وصفحة المنتج للمصنّع في علامة تبويب جديدة.

AcronisAcronis Advanced Email Security
خدمات ذات صلة

خدمات نقدمها مع هذا المنتج

Acronis Advanced Email Security — ترخيص + نشر + دعم

تتولى Sora Yazılım الترخيص والنشر والتدريب والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب